Southern Illinois Ob-Gyn Associates, S.C.(サザン・イリノイ・オブギン・アソシエイツ)は、米イリノイ州カーボンデール・ヘリンを拠点に産婦人科診療を提供する医療法人である。
2025年11月24日、同法人はシステムが不正アクターにより侵害された可能性があることを検知し、直ちに環境の遮断・保護措置を実施するとともに、外部の専門サイバーセキュリティ事業者および社内IT担当者と協力してフォレンジック調査を開始した。調査は2026年1月28日に完了し、ネットワーク環境内の個人情報への不正アクセスがあったと結論づけられた。
その後、影響を受けた具体的な個人と情報の種類を特定するための精査が行われ、2026年4月28日に通知対象者リストが確定した。漏洩した可能性がある情報には、氏名・生年月日・社会保障番号(SSN)・住所などの人口統計情報に加え、健康情報・健康保険番号などの医療関連情報が含まれる。
2026年5月22日、同法人はHHS OCR(米保健福祉省公民権局)へ本件を届け出て、対象者3万8,700人への通知書発送を開始した。対象者には、Cyberscout(TransUnion傘下)を通じて12か月間の無償クレジットモニタリング・信用情報レポート・スコアサービスが提供された。発覚から通知まで約半年を要し、複数の法律事務所がクラスアクション提訴の可能性を調査している。攻撃者の身元・侵入経路は記録時点で公表されていない。